Notas de la edición de Sophos Enterprise Console

Versión

Sophos Enterprise Console 5.1.0
Sophos Update Manager para Windows 1.3.1

Novedades en esta versión

En esta sección se describen los cambios realizados desde la edición de Sophos Enterprise Console 5.0.

Cifrado de discos

Nota: el cifrado de discos no se incluye en todas las licencias. Si desea utilizarlo, debe añadirlo a su licencia. Para más información, consulte http://www.sophos.com/es-es/products/complete/comparison.aspx.

El cifrado de discos protege el acceso a los datos en las estaciones. Los volúmenes de los discos se cifran de forma transparente. No se requiere la intervención del usuario para decidir los datos que se cifran. El cifrado y el descifrado se realizan en segundo plano.

Para más información sobre cómo configurar y utilizar el cifrado de discos, consulte la Ayuda de Sophos Enterprise Console.

Actualización de la solución para PYMES

Es posible realizar la actualización directa de la consola de administración para PYMES (Sophos Control Center) a Sophos Enterprise Console 5.1. Esto facilita la actualización a las nuevas licencias SAV Business y Endpoint Protection Business.

Para obtener más información sobre las nuevas licencias, consulte http://www.sophos.com/es-es/products/complete/comparison.aspx.

Para más información sobre la actualización a Sophos Enterprise Console 5.1, visite el centro de actualizaciones para PYMES en http://www.sophos.com/es-es/support/resource-centers/small-business/upgrade-center.aspx.

Mejoras en el control de parches

Nota: el control de parches no se incluye en todas las licencias. Si desea utilizarlo, debe añadirlo a su licencia. Para más información, consulte http://www.sophos.com/es-es/products/complete/comparison.aspx.

Mejoras en el control de parches:

  • Se indica cuando se ha completado la descarga inicial de los datos de parches.
  • Descarga inicial bastante más rápida.
  • Se indica más claramente cuando un parche ha sido reemplazado por otro más reciente. Esto permite maximizar la protección y minimizar el número de parches que se deben aplicar.
  • Actualización más rápida y comprobación más inteligente.

Para más información sobre cómo configurar y utilizar el control de parches, consulte la Ayuda de Sophos Enterprise Console. Para consultar dudas frecuentes sobre el control de parches, incluyendo la lista de aplicaciones compatibles, visite http://esp.sophos.com/support/knowledgebase/article/114162.html.

Distribución mejorada a estaciones con Windows 7

Se ha mejorado la distribución de Sophos Endpoint Security and Control en estaciones con los sistemas operativos más recientes de Microsoft, como Windows 7. Se ha mejorado la información en el Asistente para proteger ordenadores.

Para más información sobre los requisitos para la distribución a estaciones con Windows 7 y otras versiones de Windows, sonsulte los siguientes artículos en la base de conocimiento de Sophos:

Sophos Reporting Interface External Interface se instala con Enterprise Console

Ahora Sophos Reporting Interface External Interface se instala con Enterprise Console De esta forma se permite el acceso a la base de datos de Enterprise Console. Puede utilizar herramientas de creación de informes (por ejemplo, Crystal Reports o SQL Server Reporting Services) con Sophos Reporting Interface.

Tenga en cuenta que Log Writer debe instalarse de forma independiente. Una instalación existente de Log Writer funcionará correctamente.

Programa de instalación

Durante la actualización de Sophos Enterprise Console 4.x o Sophos Control Center 4.x, se le pedirá que introduzca la cuenta de la base de datos. Para más información, consulte http://esp.sophos.com/support/knowledgebase/article/113954.html.

Herramienta de copia de seguridad y restauración de bases de datos

La herramienta de copia de seguridad y restauración de bases de datos, DataBackupRestore.exe, incluida en la instalación de Enterprise Console, permite la copias de seguridad y restauración de tres bases de datos de Enterprise Console: SOPHOS51, SOPHOSPATCH51 y SOPHOSENC51. Para más información sobre cómo utilizar esta herramienta, consulte http://esp.sophos.com/support/knowledgebase/article/114299.html.

Copiar información desde el cuadro de diálogo Grupos con esta política

Ahora se puede copiar información desde el cuadro de diálogo Grupos con esta política. Para abrir el cuadro de diálogo, haga clic con el botón derecho del ratón sobre la política que desea consultar y seleccione Ver grupos con esta política. Seleccione las entradas que desee copiar y pulse la combinación de teclas CTRL+C.

Para más información sobre las nuevas funciones, consulte la Ayuda de Sophos Enterprise Console.

Requisitos del sistema

Sistemas operativos y servidores SQL compatibles

Para ver la compatibilidad de sistemas operativos y servidores SQL compatibles, consulte http://esp.sophos.com/support/knowledgebase/article/113278.html.

Requisitos de hardware

  • Procesador: Pentium 4 a 2.0 GHz o equivalente.
  • Memoria: 2 GB de RAM para Enterprise Console; 2.5 GB de RAM para Enterprise Console y NAC Manager en el mismo equipo.
  • Espacio en disco: 1.5 GB para la instalación completa de Enterprise Console sin SQL Server 2008 Express; 1.8 GB para la instalación completa de Enterprise Console con SQL Server 2008 Express.

    Además necesitará unos 200 a 350 MB por producto de seguridad que se descarga desde Sophos. Por ejemplo, si descarga tres productos de seguridad (para Windows 2000 y posterior, Mac y Linux) necesitará unos 700 MB adicionales.

Si desea instalar Sophos Update Manager en otro ordenador, los requisitos son:

  • Procesador: Pentium 4 a 1.0 GHz o equivalente.
  • Memoria: 512 MB de RAM.
  • Espacio en disco: 50 MB para la instalación. Además necesitará unos 200 a 350 MB por producto de seguridad que se descarga desde Sophos. Por ejemplo, si descarga tres productos de seguridad (para Windows 2000 y posterior, Mac y Linux) necesitará unos 700 MB adicionales.

Tamaño mínimo de la base de datos

El ordenador en el que instale la base de datos (puede ser el mismo que el de Enterprise Console) requiere un espacio mínimo de 1 GB.

Tamaño máximo de la base de datos

  • Si utiliza Microsoft SQL Server 2008 Express Edition, el tamaño máximo que puede alcanzar una base de datos es 4 GB.
  • Si utiliza Microsoft SQL Server 2005, 2008 ó 2008 R2, el límite lo establece el administrador.

Requisitos de software

  • Internet Explorer 6 o posterior

Para la comunicación de Enterprise Console con las estaciones, debe abrir los puertos TCP 8192 y 8194 en el ordenador con el servidor de administración de Enterprise Console. Para que Sophos Update Manager pueda descargar el software de seguridad desde Sophos, debe abrir el puerto HTTP 80 en el ordenador con Sophos Update Manager.

Nota: El puerto TCP 80 se utiliza de forma predeterminada en:
  • Las estaciones administradas con el agente de parches de Sophos para comunicarse con el servidor de administración.

  • Los equipos con Enterprise Console (local o remoto) para comunicarse con los componentes de control web, control de parches y cifrado en el servidor.

Para más información, consulte http://esp.sophos.com/support/knowledgebase/article/114182.html.

Problemas corregidos

En esta sección se describen los problemas corregidos desde la edición de Sophos Enterprise Console 5.0.

Instalación y actualización

  • (WKI77243) El programa de instalación de Enterprise Console no detiene la actualización de Enterprise Console 4.0 a Enterprise Console 5.0 cuando la base de datos es SQL Server 2000 o MSDE (no compatibles con Enterprise Console 5.0 o posterior) y se encuentra en otro servidor. No se muestra ningún mensaje de aviso al intentar actualizar bases de datos SQL Server 2000 o MSDE de Enterprise Console en otro servidor.
  • (DEF75587) En Windows Server 2008 SP1, si no dispone de Microsoft .NET Framework 3.5 SP1 al instalar Enterprise Console 5.0 fallará la actualización de la base de datos de Enterprise Console.
  • (WKI70911) Si desea crear una nueva instancia del servidor SQL al instalar Enterprise Console y no dispone de Windows Installer 4.5, se mostrará el siguiente mensaje: "No se puede crear una instancia nueva ya que no dispone de Windows Installer 4.5".

Problemas conocidos

Instalación

  • (DEF76263) Al final de la instalación de Enterprise Console 5.x, se muestra el siguiente error: Falló la instalación de Sophos Enterprise Console - Fallo de Microsoft Message Queuing. Este error se puede producir por diferentes razones. Se recomienda que instale MSMQ de forma manual y lo vuelva a intentar de nuevo (consulte el artículo 116488 en la base de conocimiento de Sophos para más información: http://esp.sophos.com/support/knowledgebase/article/116488.html).
  • (DEF58819) Enterprise Console instala Microsoft .NET Framework 3.5 Service Pack 1, que puede afectar a componentes de Exchange como:
    • Outlook Web
    • Office Communications Server
    • Outlook Address Book
    • Out of Office
    Para resolver este problema, instale la actualización de .NET Framework que Microsoft ofrece en el artículo 959209 (http://support.microsoft.com/kb/959209).
  • (DEF56407) Instalación distribuida: el servicio Sophos Management no se inicia si la base de datos no tiene activada los protocolos de red necesarios

    En instalaciones distribuidas de Sophos Enterprise Console (con el servidor SQL en un servidor diferente) el servicio Sophos Management puede no reiniciarse si la instancia "SOPHOS" de la base de datos fue creada por PureMessage para Microsoft Exchange o si el servidor SQL tiene desactivado el protocolo TCP/IP.

    Para solucionar este problema, haga lo siguiente:

    • Si desea instalar Sophos Enterprise Console y PureMessage en el mismo equipo, instale primero Sophos Enterprise Console.
    • Si PureMessage para Exchange ya se encuentra instalado o si utiliza una base de datos SQL Server 2005/2008 en otro servidor (una base de datos remota), utilice el programa de configuración de SQL Server para activar el protocolo TCP/IP e inicie el servicio SQL Server Browser.

Actualización

  • (DEF69133) Tras actualizar Sophos Endpoint Security and Control desde una versión antigua (como la versión 9.5) a la versión 10.0 en las estaciones, la consola puede mostrar que las estaciones difieren de la política aunque no sea el caso. Esto puede ocurrir si activa la opción Permitir itinerancia en la política de Actualización y/o Escanear memoria del sistema en la política Antivirus y HIPS durante la actualización.

    Para solucionar este problema, puede:

    • Antes de aplicar una política nueva a las estaciones, asegúrese de que no tiene activada la opción Permitir itinerancia en la política de Actualización ni Escanear memoria del sistema en la política Antivirus y HIPS. Tras actualizar las estaciones a Sophos Endpoint Security and Control 10.0, active dichas opciones si lo desea y haga que las estaciones cumplan con las políticas actualizadas.
    • Sin modificar las políticas, actualice las estaciones a Sophos Endpoint Security and Control 10.0. Algunas estaciones pueden aparecer como que difieren de la política. Seleccione dichas estaciones, haga clic con el botón derecho y seleccione Cumplir con Política de actualización del grupo. Haga lo mismo con la Política antivirus y HIPS del grupo.
  • (WKI65337) Al utilizar diferentes suscripciones para el mismo producto, la actualización de SUM puede no coincidir con la configuración. Seleccione Cumplir con la configuración para solucionar el problema.
  • (DEF60930) Tras actualizar Enterprise Console a la versión 5.1, si disponía de algún gestor de actualización que se actualizaba a una versión fija, se actualizará a SUM 1.3.x (para Enterprise Console 5.1).
  • (DEF82127) Para actualizaciones que requieren la migración del servidor SQL a otro equipo, falta la declaración de la variable @user_name en Upgrade Advisor, concretamente en el script SQL utilizado para enlazar el usuario y la cuenta.
    En las páginas sec_51_ua302.html y sec_51_ua304.html de Upgrade Advisor, en la sección 7, paso 18 y en la sección 9, paso 4, respectivamente, se debe añadir la siguiente declaración al comienzo del script SQL (antes de la línea "SET @user_name = (SELECT TOP(1)..."):
    DECLARE @user_name NVARCHAR(128);

Para más información sobre otros problemas de actualización a Enterprise Console 5.1, consulte http://esp.sophos.com/support/knowledgebase/article/114627.html.

General

  • (DEF61278) Nombre predeterminado de unidad compartida de actualización SophosUpdate

    Al crear unidades compartidas de actualización con Update Manager no puede utilizar el nombre SophosUpdate porque está reservado para la unidad compartida predeterminada.

    Solución: Al crear unidades compartidas, utilice otros nombres.

    En las políticas de actualización, al seleccionar la ubicación de actualización se muestran las rutas predeterminadas en formato NetBIOS, por ejemplo \\servidor\SophosUpdate, aunque puede que necesite utilizar el nombre de red completo, por ejemplo \\servidor.de.acme\SophosUpdate.

    Solución: Indique la ruta de red completa al seleccionar la ubicación de actualización.

  • (DEF58871, DEF58872) Al buscar ordenadores en la red o sincronizar con Active Directory, Enterprise Console podría no ser capaz de distinguir entre ordenadores con el mismo nombre y los podría cambiar de grupo. Esto puede ocurrir cuando existen ordenadores con el mismo nombre en diferentes dominios o subdominios.

    Para solucionar este problema, haga lo siguiente:

    • Asegúrese de que Sophos RMS (Remote Management System) se encuentra activo en ambos ordenadores antes de que Enterprise Console realice la búsqueda de ordenadores.

      No sincronice grupos de Active Directory que contengan ordenadores con el mismo nombre; administre estas estaciones de forma manual.

    • Evite nombres duplicados en la red.

Control de datos

  • (DEF48035) Esta edición no es compatible con sistemas de archivos alternativos, como AFS (Andrews File System).
  • (WKI36074) Se bloquea la creación de nuevos archivos en dispositivos de almacenamiento si utiliza las reglas de control de datos "bloquear" o "pedir confirmación al usuario".
  • (DEF29635) No se escanean los archivos transferidos mediante el protocolo FTP en Internet Explorer.

Control de dispositivos

  • No se bloquean cámaras. Por defecto, en estos dispositivos no se pueden copiar datos mediante Windows Explorer.

Control de parches

  • (DEF77873) Si el agente de parches está configurado para conectar con el servidor de administración de Sophos Enterprise Console (SEC) a través de Sophos Web Appliance, y si el servidor de SEC y el agente de parches se encuentran en oficinas diferentes, fallará la descarga de los datos de parches.
    Para corregir este problema, desactive en el dispositivo web el escaneado de archivos procedentes del servidor de administración de SEC.
    1. Inicie la sesión en el dispositivo web.
    2. Seleccione Configuration > Global Policy > Security Filter.
    3. Haga clic en el botón Sites junto a Trusted.
    4. Haga clic en Add Site.
    5. Introduzca la dirección IP o el nombre del servidor de administración de SEC.
    6. Seleccione Override the risk class y Trusted.
    7. Haga clic en Save.
  • (WKI72698) El sistema de restricción de aplicaciones podría bloquear CScript.exe, utilizado por el control de parches. Si utiliza ambos componentes, asegúrese de que no se bloquean Microsoft WSH CScript en la categoría Herramientas de programación de la política de Restricción de aplicaciones. Por defecto, las herramientas de programación no están restringidas.

Sophos Client Firewall

  • (DEF22335) Sophos Client Firewall bloquea temporalmente aplicaciones autorizadas.

    Cuando se aplica la política de Sophos Client Firewall, se eliminan todas las reglas de aplicaciones para añadirlas de nuevo. Hasta que la política no esté totalmente implementada se bloquearán las peticiones de conexión.

Control web

  • (DEF73962) Las estaciones no se pueden volver a registrar con un dispositivo web de Sophos (SWA) con el que ya se había registrado.

    Si una estación se registra con SWA1, luego se registra con SWA2 y finalmente vuelve a SWA1, no se podrá registrar. La dirección en la nube permanecerá como si estuviera registrado con SWA2. Dentro de la empresa se conecta a SWA1, pero fuera de la empresa se conecta a SWA2.

Información adicional

Las notas de la edición del software de las estaciones se encuentran en:

Información de versiones anteriores

Novedades en Sophos Enterprise Console 5.0

Para más información sobre las funciones de Sophos Enterprise Console 5.0, consulte las notas de la edición de Sophos Enterprise Console 5.0 (http://downloads.sophos.com/readmes/sec_50_rnesp.html).

Soporte técnico

Para obtener asistencia técnica sobre cualquier producto de Sophos, puede:

Aviso legal

Copyright © 2012 Sophos Limited. Todos los derechos reservados. Ninguna parte de esta publicación puede ser reproducida, almacenada o transmitida de ninguna forma, ni por ningún medio, sea éste electrónico, químico, mecánico, electro-óptico, grabación, fotocopia o cualquier otro, a menos que disponga de una licencia válida, en cuyo caso puede reproducirse según los términos del acuerdo de licencia, o con la previa autorización escrita por parte del propietario.

Sophos, Sophos Anti-Virus y SafeGuard son marcas registradas de Sophos Limited, Sophos Group o Utimaco Safeware AG, según corresponda. Otros productos o empresas mencionados son marcas comerciales o registradas de sus respectivos propietarios.